Fortigate UTM appliances CA SSL证书创建安全绕过漏洞

admin 2023-12-08 01:39:37 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Fortigate UTM appliances CA SSL证书创建安全绕过漏洞

CVE编号

CVE-2012-4948

利用情况

暂无

补丁情况

N/A

披露时间

2012-11-15
漏洞描述
Fortinet Fortigate是一款多功能防火墙解决方案。Fortigate UTM appliances使用相同的自签名Fortigate CA证书。公司使用这些深层报文检查的应用设备一般都为终端WEB浏览器部署了CA证书,以便末端用户不用看到这些证书警告。由于相关的私钥已经被攻破(公布在WEB上),在网络上能进行中间人攻击的攻击者可模拟Fortigate appliance设备行文,对加密通信进行窃听或进行欺骗攻击。攻击者也可以对恶意软件进行数字签名,伪造发布者身份。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://osvdb.org/87048
http://www.kb.cert.org/vuls/id/111708
http://www.securityfocus.com/bid/56382
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
硬件 fortinet fortigate-1000c - -
运行在以下环境
硬件 fortinet fortigate-100d - -
运行在以下环境
硬件 fortinet fortigate-110c - -
运行在以下环境
硬件 fortinet fortigate-1240b - -
运行在以下环境
硬件 fortinet fortigate-200b - -
运行在以下环境
硬件 fortinet fortigate-20c - -
运行在以下环境
硬件 fortinet fortigate-300c - -
运行在以下环境
硬件 fortinet fortigate-3040b - -
运行在以下环境
硬件 fortinet fortigate-310b - -
运行在以下环境
硬件 fortinet fortigate-311b - -
运行在以下环境
硬件 fortinet fortigate-3140b - -
运行在以下环境
硬件 fortinet fortigate-3240c - -
运行在以下环境
硬件 fortinet fortigate-3810a - -
运行在以下环境
硬件 fortinet fortigate-3950b - -
运行在以下环境
硬件 fortinet fortigate-40c - -
运行在以下环境
硬件 fortinet fortigate-5001a-sw - -
运行在以下环境
硬件 fortinet fortigate-5001b - -
运行在以下环境
硬件 fortinet fortigate-5020 - -
运行在以下环境
硬件 fortinet fortigate-5060 - -
运行在以下环境
硬件 fortinet fortigate-50b - -
运行在以下环境
硬件 fortinet fortigate-5101c - -
运行在以下环境
硬件 fortinet fortigate-5140b - -
运行在以下环境
硬件 fortinet fortigate-600c - -
运行在以下环境
硬件 fortinet fortigate-60c - -
运行在以下环境
硬件 fortinet fortigate-620b - -
运行在以下环境
硬件 fortinet fortigate-800c - -
运行在以下环境
硬件 fortinet fortigate-80c - -
运行在以下环境
硬件 fortinet fortigate-voice-80c - -
运行在以下环境
硬件 fortinet fortigaterugged-100c - -
CVSS3评分 5.3
  • 攻击路径 相邻
  • 攻击复杂度 高
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 无
  • 保密性 完全地
  • 完整性 部分地
AV:A/AC:H/Au:N/C:C/I:P/A:N
CWE-ID 漏洞类型
CWE-295 证书验证不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0